취약점  ·  2026-10-11

AstronRPA (iFlytek) OpenResty 게이트웨이가 모든 Bearer 토큰을 수락 → 인증되지 않은 AI 서비스 액세스 및 사용자 가장 (CVSS 7.3)

취약점High 영향도GlobalCVE-2026-108548
NVD REST API를 통해 확인 (2026-10-10 게시, VulnCheck; CVSS 7.3): 게이트웨이는 모든 Bearer 토큰을 수락하고 임의의 X-User-Id를 AI 서비스에 전달합니다. 이는 이전에 보고된 AstronRPA 스마트 컴포넌트 채팅 XSS(CVE-2026-108159)와 함께 동일한 플랫폼에서 인증되지 않은 코드 실행까지의 전체 체인을 제공합니다.
AstronRPA는 AI가 연결된 시스템에서 작동하도록 하는 것이 목적인 AI 기반 RPA 제품입니다; AI 서비스 경로에서 누구나 사용자를 가장할 수 있는 인증되지 않은 인증 우회는 에이전트의 권한 부여 경계를 직접적으로 손상시키는 것입니다.
OpenResty 게이트웨이의 auth_handler.lua는 검증 없이 모든 Bearer 토큰을 수락하므로, 인증되지 않은 공격자는 임의의 Bearer 값을 보내 보호된 /api/resource/ 및 /api/rpa-ai-service/ 경로에 도달하고 X-User-Id/user_id 헤더를 스푸핑하여 모든 사용자를 가장할 수 있습니다 (CWE-287).
iflytek/astron-rpa <= 1.1.6 (OpenResty auth_handler.lua; FastAPI 종속성)
권고에서 수정된 릴리스가 관찰되지 않음; 게이트웨이가 AI 서비스에 대해 토큰을 검증하도록 하고, X-User-Id에 대한 Nginx 수준 신뢰를 제거하고, 패치될 때까지 플랫폼을 인증된 네트워크 제어 뒤에 배치하십시오. 권고 PT-2026-109663 / VulnCheck를 참조하십시오.
NVD CVE-2026-108548NVD REST APIVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →